Hier erfahren Sie, wie Sie den tubFS mittels automount dynamisch einbinden können.
Die ZECM hat prototypische Implementierungen für Debian und Ubuntu-Systeme umgesetzt. Erfahrung mit anderen Unix-Distributionen oder anderen Betriebssystemen liegen bisher nicht vor. In dieser Anleitung wird auf die Ubuntu-Distribution (in Version 20) eingegangen.
Beantragen Sie per E-Mail bei noc(at)zecm.tu-berlin.de eine Netzfreischaltung für den Zugriff auf tubFS und die AD Domäne SVC.
Bitte benennen Sie Ihre Subnetze, in denen Sie Ihre Arbeitsplätze mit Zugriff auf tubFS betreiben wollen.
Übernehmen Sie die aktuell gültige Kerberos-Konfiguration ubuntu_krb5.conf und speichern Sie sie als /etc/krb5.conf ab.
Das Verfahren mittels automount kommt ohne eine Änderung am pam-Stack aus.
Wie das pam_mount-Verfahren nutzt automount zur Authorisierung Kerberos-Tickets und verwendet die Systempakete keyutils und cifs-utils.
Der automount-Dienst bindet das Heimatverzeichnis des/r Nutzer*in automatisch in das lokale Dateisystem bei der ersten Referenzierung ein.
Automount-Dateisysteme werden nach längerer Nichtbenutzung wieder aus dem lokalen Dateisystem entfernt.
Installieren Sie zusätzlich die folgenden Pakete:
# apt install keyutils cifs-utils autofs
Übernehmen Sie die automount-Konfiguration der ZECM, indem Sie die Konfigurationsdateien
# chmod 644 /etc/auto.master.d/extra-tubfs.autofs /etc/auto.tubfs-home
Die Automount-Konfiguration legt automatisch beim Start des Dienstes die Verzeichnisstruktur /tubfs/home an. In /tubfs/home werden automatisch die Heimatverzeichnisse bei der ersten Referenzierung (z. B. bei der Anmeldung) dynamisch eingebunden und bei längerer Nichtnutzung ausgehängt.
Legen Sie einmalig folgende symbolischen Links in /home an:
# ln -s /tubfs/home /home/tu-berlin.de
# ln -s /afs/tu-berlin.de/home /home/users
Führen Sie einen Neustart des Automount-Dienstes durch:
# systemctl restart autofs
Testen Sie die Änderungen, indem Sie eine Anmeldung mit Ihrem TUB-Account durchführen (z.B. mit kinit(1)).
# kinit && cd /tubfs/home/[TUB-Account]
Sollte Ihr Heimatverzeichnis nicht automatisch in /tubfs/home/ eingebunden werden, prüfen Sie bitte, ob/dass:
Um eine Datenkonsistenz für die Nutzer*innen zu schaffen, sollten an allen Systemen die gleichen Pfade verwendet werden. Es folgt die Liste der von der ZECM empfohlenen Pfade: